Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Säkerhetsteamen ansvarar för att förbättra organisationens säkerhetsstatus, men teammedlemmar kanske inte alltid följer med för att implementera säkerhetsrekommendationer. Säkerhetsteam kan ange styrningsregler som hjälper till att öka ansvarsskyldigheten och skapa ett serviceavtal (SLA) kring reparationsprocessen.
För en djupgående diskussion om varför styrningsregler är hjälpsamma, titta på avsnitt 15 – Governance rules i Defender för molnet i videoserien Defender för molnet in the field.
Hur styrningsregler fungerar
Du kan definiera regler som automatiskt tilldelar en ägare och ett förfallodatum för att hantera rekommendationer för specifika resurser. Styrningsregler ger resursägare en tydlig uppsättning uppgifter och tidsfrister för att åtgärda rekommendationer.
Styrningsregler stödjer spårning, tilldelningar, förfallodatum, ägare, notifikationer och konfliktlösning.
Spåra reparationsförloppet
Spåra förloppet för reparationsåtgärder genom att sortera efter prenumeration, rekommendation eller ägare. Du kan enkelt hitta uppgifter som behöver mer uppmärksamhet så att du kan följa upp.
Tilldela rekommendationer till ägare
Styrningsregler kan identifiera resurser som kräver reparation enligt specifika rekommendationer eller allvarlighetsgrad. Regeln tilldelar en ägare och förfallodatum för att säkerställa att rekommendationerna hanteras. Många styrningsregler kan tillämpas på samma rekommendationer, så regeln med högsta prioritet tilldelar ägaren och förfallodatumet.
Sätt förfallodatum för sanering
Förfallodatumet för reparation av en rekommendation baseras på en tidsram på 7, 14, 30 eller 90 dagar efter att regeln utlöser rekommendationen. Om regeln till exempel identifierar resursen den 1 mars och reparationstiden är 14 dagar är den 15 mars förfallodatumet. Du kan tillämpa en respitperiod så att resurser som behöver åtgärdas inte påverkar din Microsoft Secure Score.
Tilldela ägare rekommendationer
Du kan också ange resursägare, vilket hjälper dig att hitta rätt person för att hantera en rekommendation.
I organisationer som använder resurstaggar för att associera resurser med en ägare kan du ange taggnyckeln. Styrningsregeln läser namnet på resursägaren från taggen.
När en ägare inte hittas på en resurs, en associerad resursgrupp eller en associerad prenumeration baserat på taggen visas ägaren som ospecificerad.
Konfigurera styrningsregelnotiser
Som standard skickas e-postaviseringar varje vecka till resursägare. E-postmeddelanden innehåller en lista över uppgifter i tid och förfallna uppgifter.
Som standard får resursägarens chef ett e-postmeddelande som visar förfallna rekommendationer om chefens e-post hittas i organisationens Microsoft Entra-ID.
Lösa konflikter mellan styrningsregler
Motstridiga regler tillämpas i omfångsordning. Regler för ett hanteringsomfång för Azure-hanteringsgrupper, Amazon Web Services (AWS)-konton och Google Cloud Platform (GCP)-organisationer börjar gälla innan regler för omfång, såsom Azure-prenumerationer, AWS-konton eller GCP-projekt.
Förutsättningar
Innan du definierar en styrningsregel, se till att följande förutsättningar är uppfyllda:
- Defender Cloud Security Posture Management-planen (Defender CSPM) måste vara aktiverad.
- Du behöver behörigheterna Contributor, Security Admin eller Owner för Azure-prenumerationerna.
- För AWS-konton och GCP-projekt behöver du behörigheter som deltagare, säkerhetsadministratör eller ägare för Defender för molnet AWS- eller GCP-anslutningsappar.
Definiera en styrningsregel
För att skapa en styrningsregel i Microsoft Defender för molnet, följ följande steg:
Logga in på Azure-portalen.
Gå till Microsoft Defender för moln>hantering>Miljöinställningar>Styrningsregler.
Välj Skapa styrningsregel.
Ange ett regelnamn och omfång där regeln ska tillämpas. Regler för hanteringsomfång (Azure-hanteringsgrupper, AWS-kontoadministratörer och GCP-organisationer) tillämpas innan reglerna för ett enskilt omfång.
Anmärkning
Undantag kan inte skapas med hjälp av portalguiden. Om du vill definiera undantag använder du API:et.
Ange en prioritetsnivå. Regler körs i prioritetsordning från den högsta (1) till den lägsta (1 000).
Ange en beskrivning som hjälper dig att identifiera regeln.
Klicka på Nästa.
Ange hur regeln påverkar rekommendationer.
- Efter allvarlighetsgrad: Regeln tilldelar ägaren och förfallodatumet till alla rekommendationer i prenumerationen som inte har någon ägare eller förfallodatum och som matchar de angivna allvarlighetsgraderna.
- Efter risknivå: Regeln tilldelar en ägare och förfallodatum till eventuella rekommendationer som matchar de angivna risknivåerna.
- Efter rekommendationskategori: Regeln tilldelar en ägare och förfallodatum till eventuella rekommendationer som matchar den angivna rekommendationskategorin.
- Efter specifika rekommendationer: Välj de specifika inbyggda eller anpassade rekommendationer som regeln gäller för.
Om du vill tillämpa regeln på redan genererade rekommendationer kan du köra regeln igen med hjälp av användargränssnittet eller API:et.
Ange ägaren för att ange vem som är ansvarig för att åtgärda rekommendationer som omfattas av regeln.
- Efter resurstagg: Ange resurstaggen för resursägaren på dina resurser.
- Via e-postadress: Ange ägarens e-postadress.
Ange en tidsram för reparation som sträcker sig från när reparationsrekommendationer identifieras till när reparationen är klar. Om rekommendationerna utfärdades enligt Microsofts prestandamått för molnsäkerhet och du inte vill att resurserna ska påverka din säkerhetspoäng förrän de är förfallna väljer du Tillämpa respitperiod.
(Valfritt) Som standard meddelas ägare och deras chefer varje vecka om öppna och försenade uppgifter. Om du inte vill att de ska få dessa veckovisa e-postmeddelanden avmarkerar du aviseringsalternativen.
Välj Skapa.
Om det finns befintliga rekommendationer som matchar definitionen av styrningsregeln kan du antingen:
- Tilldela en ägare och förfallodatum till rekommendationer som inte redan har en ägare eller förfallodatum.
- Skriv över ägaren och förfallodatumet för befintliga rekommendationer.
När du tar bort eller inaktiverar en regel finns alla befintliga tilldelningar och meddelanden kvar.
Se effekterna av regler
Du kan visa vilken effekt styrningsregler har i din miljö.
Logga in på Azure-portalen.
Gå till Microsoft Defender för moln>hantering>Miljöinställningar>Styrningsregler.
Granska styrningsreglerna. Standardlistan visar alla styrningsregler som gäller i din miljö.
Du kan söka efter regler eller filterregler. Det finns flera olika sätt att filtrera regler på.
- Filtrera efter miljö för att identifiera regler för Azure, AWS och GCP.
- Filtrera efter regelnamn, ägare eller tiden mellan när rekommendationen utfärdades och förfallodatumet.
- Filtrera på respitperiod för att hitta Microsofts rekommendationer för prestandamått för molnsäkerhet som inte påverkar din säkerhetspoäng.
- Identifiera efter status.
Granska styrningsrapporten
Du kan använda en styrningsrapport för att se rekommendationer efter regel och ägare som är slutförda i tid, försenade eller inte tilldelade. Du kan använda den här funktionen för alla prenumerationer som har styrningsregler.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet>Hantering>Miljöinställningar>Styrningsregler>Styrningsrapport.
Välj en prenumeration.
Från styrningsrapporten kan du öka detaljnivån i rekommendationer efter följande kategorier:
- Scope
- Visningsnamn
- Priority
- Tidsram för reparation
- Ägartyp
- Ägarinformation
- Respitperiod
- Moln